WAScan

  • leaklooker使用shodan查找打开的数据库。
  • gvmd绿骨漏洞管理器
  • sprayhound密码喷涂工具和Bloodhound集成。
  • dns2geoip一个简单的python脚本,它强制DNS,然后定位找到的子域。
  • joomlavs黑盒,红宝石供电,Joomla漏洞扫描仪。
  • grepforrfi用于分析RFI和WebShells v1.2的Web日志的简单脚本
  • sploitego马耳他自我渗透测试转换。
  • dsxs一个功能齐全的跨站点脚本漏洞扫描器(支持get和post参数),用100行代码编写。